Zum Hauptinhalt springen

SSH-Schlüssel

Gilt für:
ssh-agent~/.ssh/etc/sshRSA / DSA / ECDSA / Ed25519

Überblick​

Die Quelle SSH-Schlüssel ermittelt SSH-Schlüssel aus dem lokalen ssh-agent, dem ~/.ssh-Verzeichnis des Benutzers und dem systemweiten /etc/ssh-Verzeichnis. Anschließend bewertet sie den Algorithmus jedes Schlüssels, um dessen Quantenanfälligkeit zu bestimmen.

Was wird gescannt​

SpeicherortDetails
ssh-agentAktuell in den laufenden SSH-Agenten geladene Schlüssel
~/.sshBenutzer-SSH-Schlüssel und -Identitäten im Home-Verzeichnis
/etc/sshSystemweite Host-Schlüssel und SSH-Konfiguration

Jeder ermittelte Schlüssel wird nach Algorithmus bewertet:

  • RSA - quantenanfällig
  • DSA - quantenanfällig
  • ECDSA - quantenanfällig
  • Ed25519 - quantenanfällig

Wann einzusetzen​

🔑

Host-Schlüssel-Inventar

Katalogisieren Sie SSH-Host- und -Benutzerschlüssel auf einem Server und bewerten Sie ihre Algorithmen

📊

PQC-Bereitschaft

Verstehen Sie das Quantenrisiko Ihres SSH-Schlüsselmaterials

So führen Sie den Scan aus​

Starten Sie einen SSH-Schlüssel-Scan über den Scan-Assistenten im Cockpit:

1

Scan ausführen öffnen

Gehen Sie im Cockpit zu Scan ausführen.

2

Quelle auswählen

Wählen Sie in Schritt 1 (Quelle) die Option SSH-Schlüssel.

3

Scan starten

Starten Sie den Scan und prüfen Sie die ermittelten Schlüssel und ihre Bewertungen.